Dane konta: adres e-mail, hash hasła (bcrypt), nazwa wyświetlana, opcjonalny awatar, język i strefa czasowa. Jeśli logujesz się przez Google OAuth, otrzymujemy Twój adres e-mail i Google account ID — nie otrzymujemy ani nie przechowujemy Twojego hasła do Google.
Dane finansowe: konta, transakcje, kategorie, budżety, cele, długi, subskrypcje i ustawienia walutowe, które tworzysz w aplikacji. Dane te znajdują się na naszych serwerach w EU.
Dane urządzenia: token push FCM (Firebase Cloud Messaging) powiązany z Twoim urządzeniem, platforma urządzenia (iOS/Android/Web), język i user-agent — wykorzystywane wyłącznie do dostarczania powiadomień, na które wyraziłeś zgodę.
Dane o korzystaniu: minimalne, zagregowane logi serwerowe (adres IP, ścieżka żądania, kod statusu) przechowywane krótko na potrzeby bezpieczeństwa i debugowania. Nie stosujemy zewnętrznych SDK analitycznych.
Opcjonalne dane synchronizacji bankowej: gdy podłączysz bank przez PSD2 (GoCardless EU) lub Monobank (UA), otrzymujemy od tych dostawców — w Twoim imieniu — dane o rachunkach i transakcjach w trybie tylko do odczytu.